Ответить
  • FastPrinter Member
    офлайн
    FastPrinter Member

    359

    17 лет на сайте
    пользователь #90310

    Профиль
    Написать сообщение

    359
    # 9 октября 2011 00:02 Редактировалось FastPrinter, 1 раз.

    Гэбэшные c00l хацкеры балуются

    Ганьба!
    :moderator:

  • vvmtina Member
    офлайн
    vvmtina Member

    312

    17 лет на сайте
    пользователь #111678

    Профиль
    Написать сообщение

    312
    # 9 октября 2011 04:08

    У нас был такой случай пару недель назад.
    Сделали восстановление с образа. Благо на С никогда ничего не хранится, так что терять нечего))))
    Но неприятная вещь. Руки чтоб ...по самые..колени тем,кто эту муть придумывает. :evil:

    "Ex ungue leonem"
  • AvK Member
    офлайн
    AvK Member

    145

    15 лет на сайте
    пользователь #177909

    Профиль
    Написать сообщение

    145
    # 31 октября 2011 19:54

    Помогите, пожалуйста, пофиксить вирус.
    Симтомы:

    1. При подключении флэшки или usb диска все папки становятся скрытыми, а вместо них создаются ярлыки с такими же именами.
    В ярлыке прописывается %windir%\system32\cmd.exe /c "start %cd%RECYCLER\6c257b9d.exe &&%windir%\explorer.exe %cd%TempDC

    2. На подключённом носителе создаются файл autorun.inf и папка RECYCLER с разным говном, среди которого файл 6c257b9d.exe.

    Мои действия:
    1. Полная проверка с настройками на макс. avira PSS и drweb live usb с самыми свежими базами - безрезультатно.
    2. Поиск в автозагрузке, службах и процессах - безрезультатно (лишнего ничего не вижу).
    3. Сканирование утилитами по удалению троянов (5 разных утилит с лучшим рейтингом с сайта softodrom) - безрезультатно.

    Ни одна прога этот вирус не определяет, даже когда я отправил на онлайн сканирование экзэшник, то написало, что вирусов нет.
    После устранения последствий работы вируса, таже хрень возникает при очередном подключении флэшки.

    Что делать???

  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 1 ноября 2011 08:31

    AvK, выбросьте авиру с доктором вебом в мусорку. Просканируйте систему для начала AVZ, а потом Kaspersky Virus Removal Tool 2011. Результаты в студию. Дальше будем смотреть.

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • AvK Member
    офлайн
    AvK Member

    145

    15 лет на сайте
    пользователь #177909

    Профиль
    Написать сообщение

    145
    # 1 ноября 2011 09:39 Редактировалось AvK, 1 раз.

    Avira почему-то только один раз среагировала на этот вирус, запихнув его в карантин с именем Dorkbot.A.702. Больше она на него не реагирует.

    AVZ уже пробовал на двух компах на полное сканирование - не помогло, хотя что-то оно находило.

    Щас затещу касперского

    Ещё один интересный момент - теперь из любого браузера нельзя зайти на оф-сайты антивирусов. выдаёт ошибку. даёт зайти только на сайт дрвэба. видимо его вирус за угрозу не считает )))

  • Bierman Senior Member
    офлайн
    Bierman Senior Member

    40689

    18 лет на сайте
    пользователь #73770

    Профиль
    Написать сообщение

    40689
    # 1 ноября 2011 09:51

    AvK, так побруйте тогда др веб Cure it

    Nu’ det tid til druk og hor!
  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 1 ноября 2011 09:57
    AvK:

    из любого браузера нельзя зайти на оф-сайты антивирусов

    Файл hosts изменен.

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • grodenski Senior Member
    офлайн
    grodenski Senior Member

    4032

    14 лет на сайте
    пользователь #219601

    Профиль
    Написать сообщение

    4032
    # 1 ноября 2011 13:28

    AvK, Его убить само легко диском с Виндой....

  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 1 ноября 2011 14:49
    AvK:

    Что делать???

    для начала запустить программку Autoruns (при вводе этого слова в Гугле - первые же ссылки)
    Она очень хорошо покажет откуда сия хрень запускается при старте машиныи соответственно дает возможность поубивать (поисправлять) команды на запуск explorer или userinit с различными ключами
    потом методичное обследование директорий Windows, System32, Documents and Settings,
    Documents and Settings/%USERNAME% на предмет наличия непонятных exe и по возможности их удаление в обычном и безопасном режимах.
    Конечно, с аккуратностью, но как правило, эти файлы сразу видны
    Главное - не дать после перезагрузки ему запуститься "автоматом" и зараженные флешки не совать во время лечения

    Андрей
  • FastPrinter Member
    офлайн
    FastPrinter Member

    359

    17 лет на сайте
    пользователь #90310

    Профиль
    Написать сообщение

    359
    # 1 ноября 2011 15:53

    Загрузиться с CD-диска, отформатировать флешку, поискать вирус на дисках из-под загруженной винды.
    Но антивирус по-любому нужен актуальный.

  • AvK Member
    офлайн
    AvK Member

    145

    15 лет на сайте
    пользователь #177909

    Профиль
    Написать сообщение

    145
    # 2 ноября 2011 11:03 Редактировалось AvK, 2 раз(а).

    Ничего не помогло. Антивирусные утилиты фиксят только последствия в виде разнообразных левых exe-файлов, но сам вирус выловить не могут. Список утилит которыми пытался провести экзорцизм гада (свежие версии и базы):
    Avira premium security suit
    DrWeb live usb
    Kaspersky rescue usb
    Kaspersky virus removal tool
    AVZ
    Spybot
    Malwarebytes Anti-Malware
    Ad-Aware Free Internet Security
    Spyware Terminator

    Наверное, придётся переустановить систему, но как, блин, не допустить в дальнейшем такой же беды...

  • FastPrinter Member
    офлайн
    FastPrinter Member

    359

    17 лет на сайте
    пользователь #90310

    Профиль
    Написать сообщение

    359
    # 3 ноября 2011 03:03 Редактировалось FastPrinter, 2 раз(а).

    AvK, гарантии не даст даже страховое агентство. ;)
    Можно делать образ системного диска после установки всех програм "на чистую". Возможно, сейчас вам не пришлось бы ничего переустанавливать, даже вирус в системе выискивать, а только скопировать диск -- "дёшево и сердито".

  • juzfunk Neophyte Poster
    офлайн
    juzfunk Neophyte Poster

    5

    13 лет на сайте
    пользователь #481384

    Профиль
    Написать сообщение

    5
    # 4 ноября 2011 15:13

    Здравствуйте. Я новичок во всём этом, поэтому хотел бы поинтересоваться кое-чем.
    До сего дня стоял бесплатный avast. Сегодня же пришёл знакомый и подарил мне ключ от антивируса с названием eScan. Как вы думаете, стоит ли менять бесплатный аваст на платный ескан? Есть ли какие нибудь плюсы или минусы?

  • juzfunk Neophyte Poster
    офлайн
    juzfunk Neophyte Poster

    5

    13 лет на сайте
    пользователь #481384

    Профиль
    Написать сообщение

    5
    # 11 ноября 2011 14:31

    В общем не дождавшись вашего ответа установил и недельку использовал. В принципе устраивает, работает быстро, есть ещё приятный сюрприз при перезагрузке)

  • Littleolha Neophyte Poster
    офлайн
    Littleolha Neophyte Poster

    1

    13 лет на сайте
    пользователь #486317

    Профиль
    Написать сообщение

    1
    # 13 ноября 2011 11:29

    Всем привет! Мне ОЧЕНЬ НУЖНА ПОМОЩЬ! Каждый раз при включении компа антивирус выдает, что у меня Hacktool win32 keygen. Я его удаляю(в карантин). В следующий раз тоже самое. Проверяла комп всеми возможными антивирами - , искала в регистре - был найден адрес откуда как бы был скачан(хотя я не качала, может приципился при скачке других файлов?), удаляю. Опять появляется! Говорят этот hacktool - ключ взлома винды. А че он тогда стал высвечиватся через пол года взлома и что с ним делать?

  • EGGR1995 Neophyte Poster
    офлайн
    EGGR1995 Neophyte Poster

    12

    13 лет на сайте
    пользователь #486915

    Профиль
    Написать сообщение

    12
    # 14 ноября 2011 11:28

    Вирусы в основном на виндовс и пишут. Почему то вирусоделы считают что пользователи юникса и мака и так страдают.

  • Henry2005 Senior Member
    офлайн
    Henry2005 Senior Member

    3217

    19 лет на сайте
    пользователь #30999

    Профиль
    Написать сообщение

    3217
    # 15 ноября 2011 04:28 Редактировалось Henry2005, 1 раз.

    Littleolha, Скачайте Kaspersky Removal Tool, загрузитесь с CD-диска (не с винчестера компьютера!!!) и запустите его.

    Люблю бить в там-там и пить огненную воду.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    5049

    17 лет на сайте
    пользователь #95126

    Профиль

    5049
    # 15 ноября 2011 06:38

    AvK, а где нод32 в списке?
    ради интереса, привозите веник прогоним на моей системе :beer:

    juzfunk, самореклама??

    Ырыс алды ынтымак.IITYWISWYBMAD люди которые говорят что знают все,раздражают нас, людей которые на самом деле знают все;)
  • AvK Member
    офлайн
    AvK Member

    145

    15 лет на сайте
    пользователь #177909

    Профиль
    Написать сообщение

    145
    # 16 ноября 2011 08:10

    javdet-d, спасибо за предложение, но я уже решил проблему сам.

  • Andrey_K2009 Senior Member
    офлайн
    Andrey_K2009 Senior Member

    5701

    15 лет на сайте
    пользователь #165069

    Профиль
    Написать сообщение

    5701
    # 17 ноября 2011 17:30

    подхватил на работе вирус... начало всё тормозить и загрузка была проца на 100 процентов, качаю ща
    вот это

    Адвокат Дьявола™:

    росканируйте систему для начала AVZ, а потом Kaspersky Virus Removal Tool 2011.

    как именно ими начинать чистить, только с CD или с флэшки можно попробовать?